【问题标题】:Grails Pessimistic Lockdown doesn't work (in my case)Grails悲观锁定不起作用(在我的情况下)
【发布时间】:2013-01-31 00:55:20
【问题描述】:

在 Greach 2.0 中,Burt Beckwith 谈到了悲观锁定

我正在尝试在我的 grails 应用程序中设置悲观锁定,但它不起作用。

我已经写在我的 Config.groovy 中了:

grails.plugins.springsecurity.rejectIfNoRule = true

我的控制器是:

class LibreController {
   def index = {
      render 'Forbidden access because there isn\'t rule'
   }
}

并在我的导航器中输入“http://local /PruebaSeguridad /libre”,我可以在没有任何身份验证的情况下阅读消息“禁止访问,因为没有规则”

我不确定我是否理解悲观锁定的工作原理,或者我做错了什么。

【问题讨论】:

  • 当然,我已经阅读了grails-plugins.github.com/grails-spring-security-core/docs/… 中的文档并且我已经用谷歌搜索过了,但是...
  • 为我工作。应该没有必要,但是您是否已经运行了s2-quickstart 脚本?另外 - 你使用的是什么版本的 Grails?
  • 嗨 Burt,是的,我已经运行了 s2-quickstart,并且正在使用 Grails 2.1.1 和插件 spring security core 1.2.7.3。另外,我正在使用插件 kickstart-with-bootstrap 0.8.9,但我想这并不介意
  • 我应该在控制器中配置allowedMethods还是不需要?
  • 你应该在没有 kickstart-with-bootstrap 插件的情况下尝试它,看看这是否会影响事情。 allowedMethods 与此无关 - 它确定每种方法允许的请求类型(GET/POST/etc)。

标签: grails spring-security grails-plugin


【解决方案1】:

解决了!最初我在 spring-security-core 之后安装了 kickstart-with-bootstrap 插件,并且(我想)它破坏了一些东西。我在安装 spring-security-core 插件后重新安装了 kickstart-with-bootstrap,它运行良好。

非常感谢

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-12-07
    • 2015-03-24
    • 2015-07-09
    相关资源
    最近更新 更多